Log4j (CVE-2021-44228)

Antworten
naumerc
Beiträge: 1
Registriert: 13 Dez 2021, 09:34

Log4j (CVE-2021-44228)

Beitrag von naumerc »

Hallo ihr alle,
weiß jemand ob OPSI betroffen ist von der Log4J Sicherheitslücke?

Gruß
ITQIT
Beiträge: 11
Registriert: 15 Jan 2018, 16:32

Re: Log4j (CVE-2021-44228)

Beitrag von ITQIT »

würde mich auch brennend interessieren.
Hab hier etwas gefunden mit dem man seine Linux System abfragen kann

Code: Alles auswählen

sudo find / -name \*.jar -exec sh -c "if zipinfo {} | grep JndiLookup.class; then echo -e '{}\n'; fi" \; 2>/dev/null
quelle:
https://u-labs.de/portal/schwere-sicher ... -und-mehr/

Dieser Befehl hat auf unserem OPSI der derzeit auf 4.1 ist nichts gefunden.
Muss ja nichts heißen.
Benutzeravatar
ueluekmen
uib-Team
Beiträge: 1939
Registriert: 28 Mai 2008, 10:53

Re: Log4j (CVE-2021-44228)

Beitrag von ueluekmen »

Hi,

hier das offizielle Statement dazu:

viewtopic.php?t=12749

Bei Fragen oder Feedback, gerne melden.
opsi support - uib gmbh
For productive opsi installations we recommend support contracts.
http://www.uib.de
Antworten